Parceiros de WAN Virtual, regiões e locais de hub virtual
Este artigo fornece informações sobre as regiões e os parceiros com suporte para WAN Virtual para conectividade em um hub de WAN Virtual.
Há dois tipos de ofertas que facilitam a conexão com o Azure:
- NVAs (soluções de virtualização de rede) implantados em um hub de WAN Virtual: os clientes podem implantar as Soluções de Virtualização de Rede diretamente em um hub de WAN Virtual. Essa solução é gerenciada em conjunto pelo Microsoft Azure e por provedores de soluções de virtualização de rede de terceiros. Para saber mais sobre NVAs implantadas em um hub de WAN Virtual, consulte Sobre NVAs em um hub de WAN virtual.
- Automação de conectividade IPsec de branch: os clientes podem configurar e conectar automaticamente os próprios dispositivos de branch ao gateway de VPN site a site de WAN Virtual do Azure usando túneis IPsec. Essas configurações normalmente são definidas na interface do usuário de gerenciamento de dispositivo (ou equivalente).
Parceiros com ofertas de hub virtual integrado
Alguns parceiros oferecem NVAs (soluções de virtualização de rede) que podem ser implantadas diretamente no hub de WAN Virtual do Azure por meio de uma solução que é gerenciada em conjunto pelo Microsoft Azure e por provedores de soluções de virtualização de rede de terceiros.
Quando uma Solução de Virtualização de Rede é implantada no hub de WAN Virtual, ela pode servir como um gateway de terceiros com várias funcionalidades. Ele pode servir como um gateway de SD-WAN, um Firewall ou uma combinação de ambos. Para obter mais informações sobre os benefícios da implantação de uma NVA em um hub de WAN Virtual, consulte Sobre NVAs em um hub de WAN Virtual.
As soluções de virtualização de rede de conectividade SD-WAN a seguir podem ser implantadas no hub da WAN Virtual.
Parceiros | Identificador do Fornecedor de NVA da WAN Virtual | Guia de configuração, instruções e implantação | Modelo de suporte dedicado |
---|---|---|---|
Barracuda Networks | barracudasdwanrelease | Guia de Implantação do Barracuda SecureEdge para WAN Virtual | Yes |
Cisco SD-WAN | ciscosdwan | A integração da solução Cisco SD-WAN com a WAN Virtual do Azure aprimora o Cloud OnRamp para implantações de várias nuvens e permite configurar o Cisco Catalyst 8000V Edge Software (Cisco Catalyst 8000V) como uma NVA (solução de virtualização de rede) em hubs da WAN Virtual do Azure. Exibir o guia de configuração do Cisco SD-WAN Cloud OnRamp, Cisco IOS XE versão 17.x | Yes |
VMware SD-WAN | vmwaresdwaninvwan | Guia de implantação do VMware SD-WAN no hub da WAN Virtual. O aplicativo gerenciado para implantação pode ser encontrado neste link do Azure Marketplace. | Yes |
Versa Networks | versanetworks | Se você já é cliente do Versa Networks, faça logon na sua conta do Versa e acesse o guia de implantação usando o link Guia de implantação do Versa. Se você é um novo cliente do Versa, inscreva-se usando o Link de inscrição de versão prévia do Versa. | Yes |
Aruba EdgeConnect | arubaedgeconnectenterprise | Guia de implantação do Aruba EdgeConnect SD-WAN. Atualmente em versão prévia: Link do Azure Marketplace | Não |
As soluções de virtualização da rede de segurança a seguir pode ser implantadas no hub de WAN Virtual. Essas soluções de virtualização podem ser usadas para inspecionar todo o tráfego norte-sul, leste-oeste e tráfego vinculado à Internet.
Parceiros | Fornecedor de NVA da WAN virtual | Guia de configuração, instruções e implantação | Modelo de suporte dedicado |
---|---|---|---|
Check Point da Segurança de Rede do CloudGuard para WAN Virtual do Azure | checkpoint | Guia de implantação Check Point de Segurança de Rede para o WAN Virtual do Azure | Não |
Fortinet NGFW (firewall de última geração) | fortinet-ngfw | Guia de implantação do Fortinet NGFW. O Fortinet NGFW tem suporte para até 80 unidades de escala e não é recomendável ser usado para a terminação do túnel SD-WAN. Para a terminação do túnel Fortigate SD-WAN, consulte a documentação do Fortinet SD-WAN e do NGFW. | No |
As seguintes soluções de virtualização de rede de conectividade e segurança (firewall de última geração) SD-WAN de função dupla podem ser implantadas no hub da WAN Virtual. Essas soluções de virtualização podem ser usadas para inspecionar todo o tráfego norte-sul, leste-oeste e tráfego vinculado à Internet.
Parceiros | Fornecedor de NVA da WAN virtual | Guia de configuração, instruções e implantação | Modelo de suporte dedicado |
---|---|---|---|
Fortinet NGFW (firewall de última geração) | fortinet-sdwan-and-ngfw | Guia de implantação do Fortinet SD-WAN e NGFW NVA. O Fortinet SD-WAN e o NGFW NVA tem suporte para até 20 unidades de escala e dão suporte tanto à terminação de túnel SD-WAN quanto às funcionalidades do Firewall de Próxima Geração. | No |
Automação de conectividade IPsec de branch de parceiros
Dispositivos que se conectam à WAN Virtual do Azure têm automação interna para conexão. Normalmente, isso é configurado na interface do usuário de gerenciamento de dispositivos (ou equivalente), que configura o gerenciamento de configuração e conectividade entre o dispositivo de branch VPN para um ponto de extremidade VPN do hub Virtual do Azure (gateway de VPN).
A automação de alto nível seguinte é configurada no centro de gerenciamento/console do dispositivo:
- Permissões apropriadas para o dispositivo acessar o Grupo de Recursos de WAN Virtual do Azure.
- Carregamento do dispositivo de branch na WAN Virtual do Azure.
- Download automático de informações de conectividade do Azure.
- Configuração do dispositivo de branch local.
Alguns parceiros de conectividade podem estender a automação para incluir a criação da VNet do Hub Virtual do Azure e do gateway de VPN. Se quiser saber mais sobre automação, confira Diretrizes de automação para parceiros do WAN Virtual.
Parceiros de conectividade IPsec de branch
Você pode verificar os links nesta seção para obter mais informações sobre os serviços oferecidos por parceiros. Caso seu parceiro de dispositivo de branch não esteja listado na seção abaixo, peça que seu provedor de dispositivo branch entre em contato conosco. Ele pode entrar em contato conosco enviando um email para azurevirtualwan@microsoft.com.
* Link direto indisponível. Entre em contato com a empresa parceira para obter suporte.
Os parceiros a seguir são marcados em nosso roteiro com base em uma folha de termos assinada entre as empresas, indicando o escopo do trabalho para automatizar a conectividade IPsec entre o dispositivo parceiro e os gateways de VPN do WAN Virtual do Azure: 128 Technologies, Arista, F5 Networks, Oracle SD-WAN (Talari) e SharpLink.
Regiões disponíveis
Para ver as regiões disponíveis para a WAN Virtual, confira Produtos disponíveis por região. Especifique WAN Virtual como o nome do produto.
Próximas etapas
Para obter mais informações sobre a WAN Virtual, consulte as Perguntas frequentes sobre a WAN Virtual.
Para obter mais informações sobre como automatizar a conectividade com a WAN Virtual do Azure, consulte Diretrizes de automação para parceiros da WAN Virtual.